小记一次简单的入侵
原创作者:huar a}4jP(}l9V@原创出处:3.A.S.T网络安全团队[url]http://www.3ast.com.cn/[/url]
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考)N2v7krU3x
"yJ{Qc9M_
1.绕过本地验证进后台uvWTE6w l
2.数据库备份拿webshell:P vV%YPKT*HS$sS
3.找路径被修改的ewebeditor编辑器X?^!\+C7\
4. ewebeditor直接够造上传
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。
[attach]1396[/attach],@/V`\}jT
呵呵~~我们看下源代码。
[attach]1397[/attach]
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
[attach]1398[/attach](e'E&Y3KC._%]X_;q
呵呵~~成功进入后台。
[attach]1399[/attach]